
Deepfake 2.0 w natarciu. Jak hakerzy klonują głos i wideo w atakach na firmy
Pamiętasz czasy, gdy fałszywy mail od prezesa charakteryzował się łamaną polszczyzną? Zapomnij o tym. W 2026 roku cyberprzestępcy przenieśli techniki socjotechniczne na poziom filmowy. Zagrożenie określane jako Deepfake 2.0 pozwala na generowanie syntetycznego obrazu i dźwięku w czasie rzeczywistym, co rewolucjonizuje ataki typu BEC (Business Email Compromise).
Anatomia ataku Deepfake Live
Współczesny scenariusz ataku nie zaczyna się od wiadomości tekstowej. Pracownik działu księgowości otrzymuje zaproszenie na pilne spotkanie wideo na platformie Teams lub Zoom. Po włączeniu kamery widzi i słyszy swojego dyrektora finansowego lub prezesa spółki. „Prezes” porusza się naturalnie, gestykuluje i mówi swoim charakterystycznym głosem. Informuje o tajnej, pilnej akwizycji i prosi o natychmiastowe autoryzowanie przelewu na kilkaset tysięcy złotych.
W rzeczywistości po drugiej stronie siedzi cyberprzestępca korzystający z oprogramowania do nakładania filtrów twarzy i klonowania głosu w czasie rzeczywistym, generowanego przez zaawansowane modele generatywnej sztucznej inteligencji.
Dlaczego tradycyjne zabezpieczenia zawodzą?
Ataki Deepfake 2.0 nie wykorzystują złośliwego oprogramowania. Nie ma tu załącznika z wirusem ani podejrzanego linku, który mógłby zablokować filtr antyspamowy. Celem ataku jest psychika człowieka, jego autorytet wobec przełożonego oraz presja czasu.
Jak zabezpieczyć procedury w firmie?
- Wprowadzenie haseł bezpieczeństwa (Safewords): Każda niestandardowa lub wysokokwotowa operacja finansowa musi być potwierdzona ustalonym wcześniej, poufnym hasłem słownym, nieznanym osobom z zewnątrz.
- Weryfikacja poza pasmem (Out-of-band verification): Jeśli „szef” dzwoni na wideo z prośbą o przelew, pracownik ma obowiązek rozłączyć się i zadzwonić do niego na tradycyjny, znany numer telefonu komórkowego.
- Szkolenia Security Awareness: Pracownicy muszą wiedzieć, że to, co widzą i słyszą na ekranie komputera, może być zmanipulowane.

